Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-524

CWE-524: Use of Cache Containing Sensitive Information

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-00994 Уязвимость реализации технологии Software Guard eXtensions процессоров Intel, позволяющая получить несанкционированный доступ к данным, размещённым в защищённой области
BDU:2018-00995 Уязвимость процессоров Intel, связанная с возможностью спекулятивного выполнения команд и позволяющая нарушителю получить несанкционированный доступ к памяти ядра операционной системы или SMM-памяти
BDU:2018-00996 Уязвимость процессоров Intel, связанная с возможностью спекулятивного выполнения команд и позволяющая нарушителю преодолеть механизм изоляции памяти виртуальных машин
BDU:2024-08720 Уязвимость плагина HttpCache фреймворка для создания веб-приложений JetBrains Ktor, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-10189 Уязвимость виртуальной обучающей среды Moodle, связанная с раскрытием информации посредством кэширования, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-00341 Уязвимость DNS сервера coredns, связанная с раскрытием информации посредством кэширования, позволяющая нарушителю проводить спуфинг-атаки
BDU:2025-06887 Уязвимость браузера Prisma Access Browser, связанная с раскрытием информации посредством кэширования, позволяющая нарушителю обойти существующие ограничения безопасности и раскрыть защищаемую информацию
BDU:2025-14673 Уязвимость библиотеки AuthKit программной платформы создания веб-приложений Next.js, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2025-16348 Уязвимость конфигурации config.enableHelm: true пользовательского интерфейса Headlamp программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00450 Уязвимость расширения EXT/STANDART языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-11244 kubectl creates world-writeable cached schema files
CVE-2019-14997 The AccessLogFilter class in Jira before version 8.4.0 allows remote anonymous attackers to learn details about other users,...
CVE-2019-9494 The implementations of SAE in hostapd and wpa_supplicant are vulnerable to side-channel attacks
CVE-2019-9495 The implementations of EAP-PWD in hostapd and wpa_supplicant are vulnerable to side-channel attacks as a result of cache acce...
CVE-2021-24027 A cache configuration issue prior to WhatsApp for Android v2.21.4.18 and WhatsApp Business for Android v2.21.4.18 may have al...
CVE-2022-3292 Use of Cache Containing Sensitive Information in ikus060/rdiffweb
CVE-2023-37486 Information Disclosure vulnerability in SAP Commerce (OCC API)
CVE-2023-37516 HCL Leap is affected by missing "no cache" headers
CVE-2023-37517 HCL Domino Volt and Domino Leap are affected by missing "no cache" headers
CVE-2024-0874 Coredns: cd bit response is cached and served later
CVE-2024-12314 Rapid Cache <= 1.2.3 - Unauthenticated Cache Poisoning
CVE-2024-27917 Shopware's session is persistent in Cache for 404 pages
CVE-2024-30127 HCL Leap is affected by missing "no cache" headers
CVE-2024-33004 Insecure Storage vulnerability in SAP BusinessObjects Business Intelligence Platform (Webservices)
CVE-2024-41906 A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V2.0). The affected applic...
CVE-2024-45596 Directus's session is cached for OpenID and OAuth2 if `redirect` is not used
CVE-2025-4233 Prisma Access Browser: Inappropriate implementation in Cache
CVE-2025-5141 Core Privileged Access Manager (BoKS) Leakage of Sensitive Data via the Cache
CVE-2025-57752 Next.js Affected by Cache Key Confusion for Image Optimization API Routes
CVE-2025-61598 Discourse is missing Cache-Control response header on error responses
CVE-2025-64696 Android App "Brother iPrint&Scan" versions 6.13.7 and earlier improperly uses an external cache directory. If exploited, appl...
CVE-2025-64762 authkit-nextjs may let session cookies be cached in CDNs
CVE-2025-69202 axios-cache-interceptor Vulnerable to Cache Poisoning via Ignored HTTP Vary Header
CVE-2025-9901 Libsoup: improper handling of http vary header in libsoup caching

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240830-50 30.08.2024 Получение конфиденциальной информации в Moodle

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.